Ransomware
Hoe ransomware werkt, wie de daders zijn, en wat je nu al kunt doen om jouw organisatie te beschermen. Vanuit de dagelijkse SOC-praktijk.
10 artikelen
RansomwareAmerikaanse wapenwaakhond ATF bevestigt 'groot incident' na claims van Qilin-ransomwaregroepDe Amerikaanse ATF bevestigt dat een los van het hoofdnetwerk staand systeem is gecompromitteerd, nadat ransomwaregroep Qilin het bureau op zijn lekwebsite plaatste.RansomwareSynkLoader kaapt scherm met nep-vergrendeling om wachtwoorden te stelenOnderzoekers van Expel ontdekten een nieuwe malwarefamilie die via nepgesprekken op Microsoft Teams wordt verspreid en slachtoffers met een vervalst Windows-vergrendelscherm dwingt hun wachtwoord in te typen.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.RansomwareOok Philips en General Electric onderzoeken claims van afpersingsgroep ClopClop voegde Philips en GE toe aan zijn lijst van 43 nieuwe slachtoffers via de kwetsbaarheid in PTC Windchill. Philips bevestigt een poging op een enkele server; GE onderzoekt de claim nog.RansomwareChinese aanvaller misbruikte VMware vCenter-lek en zette Babuk-ransomware in als rookgordijnOnderzoeksbureau QUIRSO herleidt de wereldwijde vCenter-campagne (CVE-2026-59310) met gematigd vertrouwen tot een Chinese dreigingsactor. De Babuk-afgeleide ransomware lijkt vooral bedoeld om sporen te wissen, niet om losgeld te eisen.RansomwareShell onderzoekt mogelijk datalek na claim van afpersingsgroep ClopClop claimt 89GB aan technische tekeningen en rapporten van Shell te hebben gestolen via een kwetsbaarheid in PTC Windchill. Shell bevestigt een onderzoek; ook General Electric en Philips staan op Clops slachtofferlijst.RansomwareAkira-hackers schakelen EDR uit via Safe Mode, stelen data maar falen bij versleutelingEen Akira-affiliate schakelde EDR en Defender uit door een gehackte machine simpelweg in Safe Mode te herstarten. Data werd gestolen, maar de versleuteling zelf mislukte door geheugengebrek.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.RansomwareQilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoortCVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.